Gate News 消息,3 月 19 日,BNB Chain生态借贷协议Venus Protocol近期遭遇一起罕见的DeFi攻击事件。不同于以往“闪电套利”式黑客操作,此次攻击历时长达九个月,最终却以攻击者链上净亏损约470万美元收场,引发市场对DeFi安全机制的新一轮关注。
据区块链安全公司BlockSec分析,攻击者通过Tornado Cash资金持续积累THE代币仓位,并在突破Venus相关供应限制后,操纵抵押资产价格,借出接近1500万美元的加密资产。然而,在后续清算过程中,由于流动性不足,大量抵押品被抛售,导致其最终仅保留约520万美元资产,相较约992万美元成本形成显著亏损。
尽管链上数据显示攻击失败,但业内人士指出,不排除攻击者通过链下渠道对冲风险或实现收益的可能性。同时,该事件也对协议本身造成冲击。由于清算机制触发,Venus Protocol产生约210万美元坏账,暴露出其风险控制与流动性管理的潜在缺陷。
值得注意的是,Allez Labs披露,该攻击路径早在2023年审计中已被标记,但因被评估为“影响有限”而未被优先修复。这一细节再次凸显DeFi安全审计与实际风险之间的偏差。
Venus Protocol作为BNB Chain上重要借贷基础设施,历史上多次受到黑天鹅事件冲击,包括预言机操纵、清算踩踏以及跨链桥安全事件等。此次攻击虽未让黑客获利,却进一步强化了市场对DeFi系统性风险的警惕。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
法国当局就暴力“扳手袭击”激增起诉88人
Gate 新闻消息,4月28日——法国当局已对88人提起刑事诉讼,此前因与加密货币相关的暴力绑架案激增而发生的“扳手袭击”。“扳手袭击”以一部广受欢迎的 xkcd 网络漫画命名,指的是犯罪分子使用暴力、恐吓或囚禁来迫使加密货币持有者透露他们的私钥或密码的行为。
法国已成为此类抢劫的温床。国家反有组织犯罪检察官办公室 PNACO 报告称,自2023年以来已出现135起以上的事件。根据司法警察 SIRASCO 的有组织犯罪信息、情报与战略分析服务,这些绑架往往由在国外的组织者策划,并与法国境内的招募者合作。招募者将组织者与有犯罪记录的年轻人联系起来,这些人通过线上恐吓并实施线下袭击来完成作案。
受害者通常是参与数字资产的男性,年龄在20至35岁之间,身份可能是投资者、企业家或影响者。区块链安全公司 CertiK 将针对加密货币持有者的实体袭击描述为对数字资产所有权构成“结构性威胁”。
CertiK 记录到,2025年“扳手袭击”增长了75%;其中71起导致的损失超过4090万美元——同比增长44%。
GateNews55 分钟前
ZetaChain 在智能合约漏洞利用后停止跨链交易
据消息来源,ZetaChain 在遭遇一次智能合约漏洞利用后,关闭了其跨链服务超过 15 小时;该漏洞利用针对的是团队钱包。此次攻击影响了 GatewayZEVM 合约,并导致损失被限制在以太坊地址上的 USDC 不超过 $10,000,且未波及用户钱包,com
Crypto Frontier2小时前
SUNX 就欺诈性冒充与钓鱼诈骗行为发布警告
Gate 新闻消息,4 月 28 日——衍生品交易平台 SUNX 发布官方声明,警惕假冒平台冒充品牌。根据公告,诈骗分子近期一直在使用诸如“孙克斯” (Sunke Si) 和“森克斯” (Senke S 这样的非官方中文译名,以进行“信号交易”和资金诈骗。
SUNX 澄清称,其官方英文名称仅为“SUNX”,从未采用任何中文名称。该平台持有多项监管许可,包括美国 MSB 牌照,注册号为 31000276306668 和 31000307329308,并已向美国 SEC CIK: 0002106288 登记。SUNX 成立于 2018 年,并已在 MyToken 全球排名第 19 位、Fei Xiao Hao 全球排名第 33 位 以及 CoinMarketCap 等主要数据平台上线。
平台敦促用户仅通过官方渠道访问 SUNX,并避免任何声称提供“信号交易”或使用非官方中文名称的平台。SUNX 表示已启动法律程序,并将追究所有对冒充行为负责的欺诈者。
GateNews3小时前
Robinhood 用户在利用 Gmail 点别名功能的网络钓鱼攻击中遭到针对
Gate 新闻消息,4月28日——Robinhood 用户最近遭遇了一起网络钓鱼攻击,该攻击利用 Gmail 的忽略点号功能以及 Robinhood 账号创建流程中的漏洞。攻击者注册了与目标邮箱地址几乎相同的账号,从而能够诱骗 Robinhood 的邮件服务器将包含网络钓鱼链接的虚假安全警报投递到受害者的收件箱。
GateNews5小时前
ZachXBT 质疑 WorldCoin 低流通量、高估值的 WLD 上线,并指出疑似内部人抛售
Gate News 消息,4 月 28 日——链上侦探 ZachXBT 指称,WorldCoin (now World) 是由 Sam Altman 创立的一家公司。该公司推出 WLD 代币,流通量较低、估值较高,模仿了 SBF 和 FTX 所采用的模式。据 ZachXBT 称,该公司以据称用于身份验证的生物特征数据为交换,向低收入国家的用户分发少量 WLD。然而,这项技术反而促成了已验证账户在黑市进行交易。
ZachXBT 进一步声称,代币供应正在以不可持续的速度扩张,而内部人士也会通过场外交易定期清退(抛售)其持仓。
GateNews6小时前
ZetaChain 暂停跨链交易,GatewayEVM 智能合约遭攻击
4 月 28 日,根据 ZetaChain 官方公告及其官方状态页面,Layer 1 互通性网络 ZetaChain 在发现 GatewayEVM 智能合约遭受攻击后,已暂停主网路的跨链交易。ZetaChain 在声明中确认,此次攻击仅影响 ZetaChain 团队的内部钱包,目前尚无用户资金受到影响。
Market Whisper7小时前